Myvideo

Guest

Login

Лето 2021: Как я хакнул AliExpress через десериализацию, Анатолий Корнильцев

Uploaded By: Myvideo
9 views
0
0 votes
0

Толя поделился своей багхантерской находкой на AliExpress. В докладе он сначала кратко рассказал про составные части для эксплуатации сериализации в Java, а затем показал свой путь поиска от сканирования приложений в Google Play на уязвимые конструкции в коде до сборки готовой цепочки эксплуатации. Презентация →

Share with your friends

Link:

Embed:

Video Size:

Custom size:

x

Add to Playlist:

Favorites
My Playlist
Watch Later